Jamf Connect synchronisiert lokale Accounts mit deren Netzwerkaccount bei einem cloudbasierten Identitätsdienst (IdP). Für Organisationen, die von lokal gehostetem Active Directory zu einer cloudbasierten Identitätslösung wechseln möchten, kann Jamf Connect auch mobile Accounts in lokale Accounts umwandeln. Dieser Prozess wird als Demobilisierung bezeichnet.
Wenn Sie einen vorhandenen MDM-fähigen mobilen Account durch Demobilisierung in einen lokalen Account umwandeln, verliert der Account seinen MDM-fähigen Status sowie seine vorherige Active Directory-basierte Netzwerkauthentifizierungsautorität. Er ist dann nicht mehr für Konfigurationsprofile auf Benutzerebene einer MDM-Lösung qualifiziert, darunter Bildungskonfigurationsprofile für verwaltete Klassen in der Apple Classroom App.
Jamf empfiehlt, vor der Demobilisierung mobiler Accounts keine Konfigurationsprofile auf Benutzerebene mehr zu verwenden. Weitere Informationen zu MDM-Registrierungsmethoden finden Sie unter MDM-aktivierte lokale Benutzeraccounts in der Jamf Pro Dokumentation.
Wenn Sie zusätzlich zur Demobilisierung mit Jamf Connect die Verknüpfung der Accounts mit Active Directory aufheben möchten, müssen Sie die Accounts zuvor demobilisieren, bevor Sie die Verknüpfung aufheben. So wird sichergestellt, dass die Active Directory Domäne während des Demobilisierungsvorgangs erreichbar ist.
Sie können die Demobilisierungsfunktion von Jamf Connect verwenden, um mobile Accounts in lokale Accounts auf macOS Computern umzuwandeln, bevor Sie die Verknüpfung mit Active Directory mit Jamf Pro aufheben. Um sicherzustellen, dass die Demobilisierung, das Aufheben der Verknüpfung und die Netzwerkaccount-Verbindung mit Jamf Connect erfolgreich sind, können Sie folgendermaßen vorgehen:
Demobilisieren der Accounts durch Bereitstellen von Jamf Connect, wobei nur die Demobilisierungseinstellung aktiviert ist.
Dies erfordert, dass Benutzer sich anmelden, um die Demobilisierung abzuschließen.
(Optional) Aufheben der Verknüpfung von Computern mit Active Directory.
(Optional) Aktivieren des Jamf Connect Anmeldefensters und Konfigurieren Self Service.
Der Workflow sollte nicht zum Registrieren neuer Computer oder als Teil einer PreStage-Registrierung verwendet werden.
Wenn FileVault auf Ihren Computern und die automatische FileVault Anmeldung in Jamf Connect aktiviert sind, schlägt der Demobilisierungsprozess fehl. Eine Anleitung zum Deaktivieren der automatischen FileVault Anmeldung finden Sie unter Aktivieren von FileVault mit Jamf Connect in der Jamf Connect Dokumentation.